semplice trucco per testare l’efficacia degli antivirus

Pubblicato da Elena Brescacin in: Sicurezza & Privacy, Trucchi

 

Dal sito geekissimo.com trovo un semplice sistema per verificare al volo l’efficacia di un antivirus, gratuito o a pagamento.
Basta aprire un qualsiasi editor di testo, compreso “blocco note” di Windows, e digitare il seguente codice:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

ovviamente tutto su una riga. Poi si salva il file con un nome a piacere meglio se senza estensione, quindi se si apre il blocco note il nome si deve scrivere tra virgolette, nella finestra di salvataggio, ad esempio “pippo”.
Il programma antivirus dovrebbe, a questo punto, avvertire della presenza di un file infetto e chiederne l’eliminazione… il mio, f-secure internet security 2009, lo ha fatto.

Ascolta il post con ReadSpeaker webReader
Condividi su:
Se il blog ti piace diventa nostro fan su Facebook risolvi i tuoi problemi con il computer sul forum Ricevi gli articoli via email

Autore

Elena Brescacin è una web developer e blogger non vedente che lavora nel settore accessibilità e SEO presso un'azienda privata. Appassionata di audio, arti marziali, prevenzione dell'HIV/AIDS, gestisce un blog sulla dipendenza da internet. Ecco il profilo facebook e Twitter.

Leggi anche:



15 risposte a “semplice trucco per testare l’efficacia degli antivirus”

  1. Paolo Leonardi ha scritto:

    Molto interessante!
    Io ho provato con AVG free e all’apertura del file questo viene automaticamente eliminato, credo dall’antivirus, senza che riceva alcun messaggio. Ottimo trucco, grande Talksina!
    A presto
    Paolo Leonardi

  2. Talksina ha scritto:

    naturalmente chi lo prova sarebbe pregato di lasciare un commento con queste modalità:
    - nome dell’antivirus usato
    - comportamento dell’antivirus in presenza del file.
    Così che si può fare una panoramica, per quanto grossolana e approssimativa possa essere, di quello che sia l’efficacia collettiva degli antivirus usati dall’utente medio, o almeno, dai lettori di questo blog.

  3. Sys Req ha scritto:

    MMM, io ho provato a incollare e salvare il file senza estensione, ma né Avast home edition, né superAntispyware, né Spyware Doctor (versione free indicata su questo blog) hanno rilevato un bel niente… nemmeno facendo la scansione dal menu contestuale… tutto aggiornato, meno forse Superantispyware che è rimasto indietro da qualche giorno…
    Devo preoccuparmi? Il pc sembra pulito…

  4. Sys Req ha scritto:

    …Il programma antivirus dovrebbe, a questo punto, avvertire della presenza di un file infetto e chiederne l’eliminazione…

    Eh no! No no e poi no… Possibile che su geekissimo si siano scordati un piccolo passaggio che fa saltare ogni cosa?
    Già, perché se il file non lo si rinomina con un’estensione eseguibile, tipo .exe, .bat, .cmd, .msi od altre, l’antivirus (non tutti, forse, ma alcuni sì!) non lo rileva!
    E’ quello che è successo a me con Avast…
    Fiuuuu, meno male, dopo aver visto VirusTotal riconoscerlo 40 volte su 40,
    [url=http://www.virustotal.com/analisis/275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f-1246649231]risultati qui[/url]
    cominciavo a pensare di avere qualcosa di anomalo… :D

  5. Sys Req ha scritto:

    …Il programma antivirus dovrebbe, a questo punto, avvertire della presenza di un file infetto e chiederne l’eliminazione…

    Eh no! No no e poi no! Possibile che su geekissimo (a proposito, non era .com?) si siano scordati un passaggio che vanifica tutto il test?
    Già, perchè se il file non lo si rinomina con un’estensione eseguibile, tipo .exe, .bat, .cmd, .msi od altre, l’antivirus (forse non tutti, ma alcuni sì!) non lo rileva!
    E’ quello che è successo a me con Avast…
    Fiuuu, meno male, dopo aver visto i risultati di VirusTotal che lo davano virus 40 su 40, risultati qui:
    http://www.virustotal.com/analisis/275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f-1246649231
    cominciavo a pensare di avere qualcosa di anomalo… :D

  6. Leonardi Paolo ha scritto:

    @ Sys Req:
    con AVG confermo quanto scritto prima; ho fatto anche la prova rinominando in .bat e .exe e il risultato è lo stesso: nessuna notifica, ma come lo apro, il file viene eliminato automaticamente.
    A presto!
    Paolo Leonardi

  7. Bell75 ha scritto:

    Ho provato anche io usando McAfee Enterprise 8.0

    Ho incollato la stringa su Blocco Note ed ho salvato con nome senza mettene nessua estensione.
    McAfee, appena ho dato salva, me lo ha immediatamente eliminato poichè lo ha rilevato come: “EICAR Test File” – Tipo di rilevamento:”File di Prova” – Applicazione:”Notepad.exe”.

  8. Leonardi Paolo ha scritto:

    @ Bell75:
    bene! Direi che si comincia a delineare un quadro piuttosto chiaro! Abbiamo una panoramica di quasi tutti i maggiori antivirus, AVG, Avast, MCafee, F-Secure; sarebbe interessante l’opinione di qualcuno che usa il tanto utilizzato norton… E di PC Tools antivirus.
    A presto!
    Paolo Leonardi

  9. Sys Req ha scritto:

    @Paolo:
    scusami, ma se tenti di aprirlo quando è senza estensione non ti si apre la finestra della scelta programma di windows? E se lo lasci lì senza darci invio sopra cosa succede?
    Cmq mi sembra meglio specificare (va be’ che ormai l’abbiamo fatto nei commenti) che è meglio rinominare in un formato eseguibile…
    Per gli altri antivirus: non hai visto il link al log di VirusTotal? Lì ho uploadato il file senza estensione, ma non conta…

  10. Leonardi Paolo ha scritto:

    @ Sys Req:
    ho provato sia senza estensione che rinominando in .bat e .exe e il risultato con AVG è lo stesso; senza estensione si apre la scelta dell’”apri con” e selezionando per esempio il blocco note, l’AVG elimina subito il file senza dare nessuna notifica; l’unico messaggio è una finestra del blocco note che dice che il file non esiste e chiede se si vuole crearne uno nuovo.
    Dando estensione .bat e .exe, sempre con AVG, provando ad aprire esce un messaggio di errore e si può dare solo ok, dopodiché il file sparisce eliminato dall’AVG suppongo.
    A presto!
    Paolo Leonardi

  11. Leonardi Paolo ha scritto:

    Ad integrazione, vi riporto l’esperienza di parecchi lettori che su geekissimo hanno detto la loro; oltre ai test già eseguiti da noi qui con AVG, Avast ed altri AV, vi confermo che anche kis antivirus, Microsoft Security Essential
    NOD32, avira,norton antivirus, Kaspersky, Eset Smart Security, McAfee, Panda antivirus
    segnalano il file come virus! Quindi il test funziona e anche bene!

  12. mario ha scritto:

    Ragazzi l’eicar test è universalmente riconosciuto da ogni antivirus: è un test rapido per capire se l’antivirus è in funzione e per sapere come appare quando si carica tale file

    NON è chiaramente una prova che verifica la qualità dell’antivirus tantomeno dell’aggiornamento del prodotto.
    (per assurdo un antivirus potrebbe riconoscere soltanto l’eicar e nessun altro virus…)

  13. MUAAA ha scritto:

    avira antivir personal lo ha rilevato ed eliminato

  14. MUAAA ha scritto:

    X PRECISARE IO HO ANKE NORTON E ANKE QST ME LO HA RILEVATO…CI TENEVO A DIRLO E CONCORDO CON LA XSN KE HA DETTO DI SCRIVERE UN COMMENTO DICENDO SE LA’NTIVIRUS LO HA RILEVATO…

  15. Paolo Leonardi ha scritto:

    @ MUAAA:
    grazie per aver riportato la tua esperienza!
    P.s.: tenere installato Avira e Norton contemporaneamente è assolutamente sconsigliabile ;)
    Scegli uno o l’altro.
    A presto!
    Paolo Leonardi

Lascia una risposta